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(57) Abstract: The invention relates to a method for protecting at least one motor vehicle component against manipulations in a 
control device, comprising at least one micro-computer (pLC) and at least one memory component (2, 3). The invention is charac- 
^ ) terised in that the micro-computer (\iC) reads and memorises a specific, original identification (ID) of at least one component (2, 3) 
of a memory component (2, 3). The invention also relates to a control device for a motor vehicle component, comprising at least 
one micro-computer (u.C) and at least one memory component (2, 3). The invention is characterised in that the at least one memory 
component (2, 3) comprises at least one specific identification (ID) and the micro-computer (^iC) comprises at least one area (11) 



wherein the at least one specific, original identification is stored. 
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Veroffentlicht: 

— ohne internal ionalen Recherchenbericht und erneut zu ver- 
offentlichen nach Erhalt des Benefits 



Zur Erkldrung der Zweibuchstaben- Codes und der anderen Ab- 
kiirzungen wird auf die Erklarungen ("Guidance Notes on Co- 
des and Abbreviations ") am Anfang jeder reguldren Ausgabe der 
PCT -Gazette verwiesen. 



(57) Zusammenfassung: Die Erfindung betrifft ein Verfahren zum Schutz vor Manipulationen an einem Steuergerat fur mindes- 
tens eine Kfz-Komponente, das zumindest einen Microrechner QiC) and zumindest einen Speicherbaustein (2, 3) umfasst, dadurch 
gekennzeichnet, dass der Microrechner (jilC) eine spezifische, ursprungliche Kennung (ID) des mindestens einen Speicherbausteins 
(2, 3) von dem Speicherbaustein (2, 3) ausliest und speichert Weiterhin bezieht sich die Erfindung auf ein Steuergerat fur eine 
Kfz-Komponente, das zumindest einen Microrechner (nC) und zumindest einen Speicherbaustein (2, 3) umfasst, dadurch gekenn- 
zeichnet, dass der mindestens eine Speicherbaustein (2, 3) zumindest eine spezifische Kennung (ID) aufweist and der Mikrocomputer 
(pC) zumindest einen Bereich (11) aufweist in dem die mindestens eine spezifische, ursprungliche Kennung abgelegt ist. 
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Verfahren zum Schutz vor Manipulationen an einem Steuergerat fur 
mindestens eine Kfz-Komponente und Steuergerat 

Beschreibung 

Die vorliegende Erfindung betrifft ein Verfahren zum Schutz vor Manipulatio- 
nen an einem Steuergerat fur mindestens eine Kfz-Komponente sowie ein 
Steuergerat. 

In Kraftfahrzeugen werden heutzutage zur Steuerung einzelner Kfz- 
Komponenten Steuergerate verwendet, wie beispielsweise das Motorsteuer- 
gerat oder das Getriebesteuergerat. Die zum Betrieb von solchen Steuerge- 
raten erforderlichen Informationen, wie beispielsweise Programme und Da- 
ten, werden verschlusselt oder unverschliisselt in Speicherbausteinen 
(E2PROM, Flash und dergleichen) abgelegt. Das Verschlusselungsverfahren 
ist dabei unabhangig von einer festen Hardware-Kombination von Baustei- 
nen und in der Regel in einem wiederbeschreibbaren Speichermedium ab- 
gelegt. 

Der Nachteil solcher Steuergerate und der verwendeten Programme besteht 
darin, dass einzelne Speicherbausteine ausgetauscht werden konnen, bzw. 
die Daten auf den Speicherbausteinen Qber eine Diagnoseschnittstelle oder 
uber direkten Zugriff auf den Speicherbaustein Qberschrieben werden kon- 
nen. Der Austausch eines Speicherbausteins oder das Oberschreiben der 
auf diesem Speicherbaustein gespeicherten Daten und Programme kann 
dazu fuhren, dass die Kfz-Komponente mit anderen Kenndaten arbeitet. Dies 
wird beispielsweise bei dem sogenannten Chip-Tuning durchgefuhrt, bei dem 
Speicherbausteine, die dem Motorsteuergerat zugeordnet sind, ausgetauscht 
bzw. die auf diesen Speicherbausteinen gespeicherten Programme und Da- 
ten, wie Kenndaten, geandert werden. Dadurch kann beispielsweise eine 
Erhohung der Leistung und/oder des Drehmoments des Motors erzielt wer- 
den. Wird diese Manipulation durchgefuhrt ohne die weiteren Kfz- 
Komponenten, wie Olkuhler, Turbolader oder Bremsen anzupassen, so kann 
es zu Schaden an diesen Kfz-Komponenten und sicherheitskritischen Zu- 
standen-kommenr- 
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Aufgabe der vorliegenden Erfindung ist es daher, ein Steuergerat fur Kfz- 
Komponenten und ein Verfahren zum Schutz vor Manipulationen an einem 
Steuergerat zu schaffen, bei dem ein Austausch eines Speicherbausteins 
und die Anderung der Daten sowie Code auf dem Speicherbaustein nicht 
mogiich ist, ohne die Funktionsfahigkeit des Steuergerats zu beeinflussen 
oder zumindest die Veranderung zu diagnostizieren und diese ggf. zur An- 
zeige zu bringen. 

Der Erfindung liegt die Erkenntnis zugrunde, dass diese Aufgabe gelost wer- 
den kann, indem eine Kennung der Speicherbausteine eines Steuergerats, 
die nicht verandert werden kann, als Identifikationsmittel verwendet wird. 

Die Aufgabe wird daher nach einem ersten Aspekt der Erfindung gelost 
durch ein Verfahren zum Schutz vor Manipulationen an einem Steuergerat 
fur mindestens eine Kfz-Komponente, das zumindest einen Microrechner 
Ct/C) und zumindest einen Speicherbaustein umfasst, wobei der Microrech- 
ner eine spezifische, ursprQngliche Kennung des mindestens einen Spei- 
cherbausteins von dem Speicherbaustein ausliest und speichert. 

Durch Sicherung der urspunglichen Kennung von Speicherbausteinen wird 
eine Konstante gegeben, die zur Erkennung des Austauschs eines Spei- 
cherbausteins oder der Manipulation von Daten dienen kann. Die Kennung 
kann eine Identifikationsnummer des Speicherbausteins darstellen. Es ist 
aber auch mogiich, als Kennung Daten, die zu einem bestimmten Zeitpunkt 
aufgenommen wurden, in Form eines Fingerprints zu verwenden. SchlieBlich 
kann die Kennung weitere Informationen, wie beispielsweise das Herstel- 
lungsdatum bzw. das Datum der ersten Inbetriebnahme des Steuergerats 
beinhalten. 

Vorzugsweise wird die mindestens eine Kennung in einem nur einmalig be- 
schreibbaren OTP (one-time-programmable)-Bereich des Microrechners ab- 
gelegt. Dadurch kann eine Modifikation der Kennung in dem Microrechner 
verhindert werden und so der Schutz vor Manipulationen erhdht werden. 

Die in dem Microrechner gespeicherten Kennungen werden in dem erfin- 
dungsgemaBen Verfahren zumindest teilweise zur Authentifizierung von 
Speicherbausteinen verwendet. Bei jedem Hochfahren des Steuergerats 
koni^n^nhand^er^ispFungliehen^ 
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gelegt sind, die tatsachlich mit dem Microrechner verbundenen Speicherbau- 
steine einer Authentifizierung unterzogen werden. 

In einer Ausfuhrungsform kann die Authentifizierung der Speicherbausteine 
durch Vergleich der ursprQnglichen Kennung mrt einer aktuellen Kennung 
erfolgen. Hierbei werden bei der Inbetriebnahme des Steuergerats von dem 
Microrechner die aktuellen Kennungen der mit dem Microrechner verbunde- 
nen Speicherbausteine ausgelesen und mit den ursprQnglichen Kennungen, 
die in dem Microrechner abgelegt sind, verglichen. Dadurch kann ein Aus- 
tausch eines oder mehrerer der Speicherbausteine erkannt und MaSnahmen 
durchgefuhrt werden, beispielsweise kann eine Betatigung des Steuergerats 
durch den Microrechner verhindert werden. 

Altemativ oder zusatzlich kann eine Authentifizierung der Speicherbausteine 
durch VerschlGsselung von Daten oder Programmen erfolgen, wobei der 
Schlussel mindestens einen Teil einer der ursprQnglichen Kennungen bein- 
haltet. Dadurch kann erzielt werden, dass bei Abweichung der Kennung von 
einer ursprQnglichen Kennung der Microrechner nicht auf Daten oder Pro- 
gramme zugreifen kann und das Steuergerat damit nicht lauffahig ist. 

Die unverschlQsselt oder verschlQsselt auf zumindest einem der Speicher- 
bausteine abgelegten Daten oder Programme konnen in Form eines Fin- 
gerprints dargestellt werden, der die Daten und Programme zu einem gewis- 
sen Zeitpunkt festha.lt. Werden die Daten oder Programme geandert, so kann 
bei der erneuten Erfassung des Fingerprints durch Vergleich mit dem ver- 
schlQsselt abgelegten Fingerprint eine Manipulation erkannt werden. 

GemaB einem zweiten Aspekt der Erfindung wird die Aufgabe gelost durch 
ein Steuergerat fQr eine Kfz-Komponente, das zumindest einen Microrechner 
OjC) und zumindest einen Speicherbaustein umfasst, wobei der mindestens 
eine Speicherbaustein zumindest eine spezifische Kennung aufweist und der 
Microcomputer zumindest einen Bereich aufweist, in dem die mindestens 
eine spezifische, ursprungliche Kennung abgelegt ist. 

Urn die Manipulation durch Veranderung der in dem Microrechner abgeleg- 
ten Kennung zu verhindern, kann der Microrechner einen Bereich, der nur 
einmalig beschreibbar ist (OTP-Bereich), aufweisen und die spezifische, ur- 
spoingliche^ennung^esHTiindestens^inen-Spete^ 
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Bereich abgelegt seio. Dieser OTP-Bereich kann zusatzlich lesegeschutzt 
ausgestaltet sein. 

Das Steuergerat kann zusatzlich eine Authentifizierungseinheit zur Authenti- 
fizierung der mit dem Microrechner verbundenen Speicherbausteine aufwei- 
sen, wobei diese ein Programm, das auf dem Microrechner abgelegt ist, dar- 
steilen kann. 

Die Authentifizierungseinheit kann daher durch ein Programm gebildet wer- 
den, das auf dem Microrechner abgelegt ist und dem Vergleich der ur- 
sprunglichen Kennungen mit zumindest einer aktuellen Kennung zumindest 
eines Speicherbausteins dient. Alternativ oder zusatzlich kann das Pro- 
gramm zur Verschlusselung von Daten oder Programmen auf mindestens 
eine der in dem Microrechner gespeicherten ursprunglichen Kennungen 
zugreifen. 

Mindestens einer der Speicherbausteine des Steuergerats kann in dem Mic- 
rorechner integriert sein. Es kann sich dabei urn einen embedded Flash- 
Speicher oder urn eine E 2 PROM Emulation im embedded Flash Speicher 
handeln. . Auch in diesem Fail kann das Ablegen einer Kennung des Spei- 
cherbausteins in einem OTP-Bereich des Microrechners vorteilhaft genutzt 
werden. Analog zu extemen Speichern kann eine Authentifizierung der 
Speicherbausteine durch Verschlusselung von Daten oder Programmen er- 
folgen, wobei der SchlQssel mindestens einen Teil einer der ursprunglichen 
Kennungen beinhaltet Dadurch kann erzielt werden, dass bei Abweichung 
der Kennung von einer ursprunglichen Kennung der Microrechner nicht auf 
Daten oder Programme zugreifen kann und das Steuergerat damit nicht 
lauffahig ist. 

Merkmale und Details, die im Zusammenhang mit dem erfindungsgema3en 
Verfahren beschrieben werden, gelten entsprechend fur das erfindungsge- 
maSe Steuergerat und umgekehrt. 

Die Erfindung wird im Foigenden anhand der beiliegenden Zeichnungen, die 
sich auf mogliche Ausfuhrungsbeispiele der Erfindung beziehen, beschrie- 
ben. Es zeigen: 

FiguM^eine-schenrrati^ 

des erfindungsgemaBen Steuergerats; 
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Figur 2: ein Flussdiagramm, das eine Ausfuhrungsform des erfindungsge- 
maBen Verfahrens darstellt; 

Figur 3: eine schematische Blockdarstellung einer zweiten Ausfuhrungsform 
des erfindungsgemaBen Steuergerats; und 

Figur 4: eine schematische Blockdarstellung einer dritten Ausfuhrungsform 
des erfindungsgemaBen Steuergerats. 

In Figur 1 ist eine Ausfuhrungsform eines erfindungsgemaBen Steuergerats 
dargestellt. Der Aufbau von Steuergeraten, wie beispielsweise Motorsteuer- 
geraten, ist hinlanglich aus dem Stand der Technik bekannt, so dass hierauf 
nur insoweit eingegangen wird, wie dies fur das Verstandnis der Erfindung 
erforderlich ist. Das Steuergerat 1 umfasst in der dargestellten Ausfuh- 
rungsform einen Microcomputer pC, einen Flash-Speicher 2 und einen 
EEPROM (E 2 PROM) 3. Der Flash-Speicher 2 und der E 2 PROM 3 weisen 
jeweils einen OTP-Bereich 21, 31 auf. Diese sind vorzugsweise nicht lesege- 
schutzt ausgestaltet. Auch in dem pC ist ein OTP-Bereich 1 1 vorgesehen. 
Weiterhin ist in dem pC eine Authentifikationseinheit 12 enthalten. Diese 
kann eine elektronische Schaltung oder ein Programm in dem//C darstellen. 

Die Speicherbausteine Flash 2, E 2 PROM 3 sind in der dargestellten AusfQh- 
rungsform mit bausteinindividuellen Identifikationsnummern ID versehen. 
Diese werden in der Regel beim Hersteller des Bausteins geschrieben und in 
den OTP-Bereich 21, 31 der einzelnen Bausteine abgelegt. 

In Figur 2 ist ein Flussdiagramm gezeigt, das eine Ausfuhrungsform des er- 
findungsgemaBen Verfahrens anhand der in Figur 1 gezeigten Ausfuh- 
rungsform des Steuergerats darstellt. 

Im Herstellungsprozess des Steuergerats werden erfindungsgemaB bei der 
Erstinbetriebnahme des Steuergerats von dem Microrechner pC die ID'S der 
einzelnen Speicherbausteine 2, 3 ausgelesen und in einen einmalig be- 
schreibbaren OTP-Bereich 1 1 des pC abgelegt. Ab diesem Zeitpunkt ist die 
Funktion des Steuergerats 1 nur in Verbindung mit den dem pC bekannten 
ID's der externen Speicherbausteine 2, 3 moglich. 
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Bei jeder weiteren Inbetriebnahme des Steuergerats 1 wird von dem uC die 
ID alter mit diesem verbundenen Speicherbausteine 2, 3 erneut ausgelesen. 
In einer Vergleichseinheit konnen dann dlese aktuellen ID's mit den ur- 
sprunglichen Kennungen, die in dem OTP-Bereich 1 1 des //C abgelegt sind, 
verglichen werden. Wird bei diesem Vergleich festgestellt, dass eine der ID's 
nicht mit einer der urspriinglichen ID's Qbereinstimmt, so wird das Steuerge- 
rat an seiner Funktion gehindert oder zumindest die Veranderung diagnosti- 
ziert und diese ggf . zur Anzeige gebracht 

In Figur 3 ist eine weitere Ausfuhrungsform des erfindungsgemaBen Steuer- 
gerats 1 gezeigt. Der Aufbau ist im wesentlichen gleich dem Aufbau der 
Ausfuhrungsform aus Figur 1, allerdings ist in dieser Ausfuhrungsform der 
Code zum Betreiben des Steuergerats in einen Master-Code (MC) und einen 
Sub-Code (SC) unterteilt. Der Mastercode MC enthalt elementare, essen- 
tielle Funktionalitaten zum Betrieb des Steuergerats, z.B. das Programm zur 
Signalerzeugung fur angeschlossene Aktuatoren (nicht dargestellt) des 
Steuergerats oder das Programm fur die Berechnung der StellgroBen und 
Stellwerte. Der Mastercode MC kann weiterhin Daten umfassen. In dem Sub- 
Code SC sind weitere Programme und Daten enthalten. Das Steuergerat ist 
nur funktionsfahig unter Verwendung beider Codes MC und SC. In der dar- 
gestellten AusfGhrungsform ist der Sub-Code SC in einem wiederbeschreib- 
baren Bereich des Flash-Speichers 2 enthalten. Der Master-Code MC ist in 
einem OTP-Bereich 1 1 des Microrechners //C enthalten. Der Master-Code ist 
vorzugsweise gegen Auslesen Qber die Kontaktierung geschutzt. Dies kann 
beispielsweise physikalisch durch Durchlegieren einer Transistorstrecke oder 
schaltungstechnisch erzielt werden. Der Sub-Code SC kann im Gegesatz zu 
dem Master-Code MC modifiziert beziehungsweise Qberschrieben werden. 
Dies erlaubt ein Updaten des Subcodes oder ein Reprogrammieren. 

Der pC weist weiterhin eine Identifikationsnummer //C-ID auf. Auch diese ist 
in einem lesegeschutzten OTP-Bereich des jjC abgelegt. In dem E 2 PROM 
sind weitere Daten fur den Betrieb des Steuergerats in einem wiederbe- 
schreibbaren Bereich abgelegt. Diese Daten konnen beispielsweise Adapti- 
onswerte sowie Leerlaufdrehzahlen bei einem Motorsteuergerat, sein. 

Beim Initialisieren des Steuergerats lemt der Microrechner jjC die in dem 
OTP-Bereich 21, 31 der Speicherbausteine 2, 3 abgelegten und dadurch 
nicht veran de rbai^Jdentifikationsnummer^i^nd-legt^iese-in^nem-OTp- 
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Bereich des Microrechners jjC, der optional auch lesegeschiitzt ausgestaltet 
sein kann, ab. 

Von diesem Zeitpunkt an sind dem Microrechner pC die mit diesem verbun- 
denen Speicherbausteine 2, 3 Qber ihre ID bekannt. 

Zusatzlich konnen die in dem Microrechner abgelegten ID'S der Speicher- 
bausteine auch zur Verschlusselung von Daten oder Programmen dienen. 
So konnen die auf dem E 2 PROM abgelegten Daten beispielsweise durch ein 
symmetrisches Verschlusselungsverfahren codiert werden, in dem der 
Schlussel zumindest einen Teil der ID zumindest eines der Speicherbaustei- 
ne 2, 3 umfasst. Bei einem Motorsteuergerat konnen in dem E 2 PROM bei- 
spielsweise Lernwerte, Fertigungsdaten, Anpassungswerte und dergleichen 
gespeichert sein. Zur VerschlGsselung sind grundsatzlich alle symmetrischen 
Verschlusselungsverfahren geeignet, die die Einbeziehung eines steuerge- 
rSteindividuellen Kennzeichnens erlauben. Vorzugsweise werden die Daten 
des E 2 PROM durch einen Schlussel verschliisselt, der zusatzlich Oder alter- 
nate zu der ID der externen Speicherbausteine die ID des Microrechners jjC 
umfasst. Hierdurch wird eine steuergerateindividuelle Verschlusselung er- 
zielt, die ein Austauschen des E 2 PROMs oder ein Uberschreiben der darauf 
gespeicherten Daten unmoglich macht bzw. den Betrieb des Steuergerats 
nach einer solchen Manipulation verhindert. Der Schlussel wird vorzugswei- 
se in dem RAM-Speicher des Microrechners jjC abgelegt. Dadurch wird der 
Schlussel bei jedem Hochlaufen des Steuergerats unter Einbeziehung eines 
steuergerateindividuellen Kennzeichens (z.B. der ID des pC und gegebe- 
nenfalls der ID's der Speicherbausteine) gebildet und ist somit steuergerate- 
individuell. 

Weiterhin kann der Subcode SC auf dem Flash-Speicher 2 ganz oder teil- 
weise verschliisselt abgelegt sein. Auch fur diese Verschlusselung kann die 
ID der einzelnen Speicherbausteine oder des Microrechners bzw. ein Teil 
dieser ID in den Schlussel integriert werden. Die Entschlusselung der Daten 
in dem Sub-Code wird durch den Master-Code durchgefuhrt. Da dieser in 
einem lesegeschutzten Bereich des Microrechners abgelegt ist, kann ein 
Auslesen des Programms und damit eine Vervielfaltigung der Software ver- 
hindert werden. 

-Die-Ub€^achung^es^ub-eodes^egenubei^ durch deh 

uO im Master-Code sicher gestellt wird, kann auch Qber andere Verfahren 
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als der Verschlusselung erfolgen. So konnen zusatzlich oder alternatlv linea- 
re/CRC-Checksummenbildung oder Hash-Wertbildung verwendet werden. 
Zur Erkennung einer vorgenommenen Manipulation der Daten und gegebe- 
nenfalls Teile des Subcodes werden z.B. uber ausgewahlte Bereiche lineare 
Checksummen gebildet und das Ergebnis verschlusseit als Fingerprint in den 
Sub-Code eingebracht. Der Mastercode berechnet im Steuergeratebetrieb, 
beispielsweise bei einem Signal an Klemme 15, Qber den gleichen vordefi- 
nierten Bereich den Vergleichswert (z.B. lineare Checksumme) und priift die- 
sen gegen den entschlusselten, im Sub-Code verschlusseit abgelegten Refe- 
renzwert. Die Art der Manipulationserkennung kann beliebig gewahlt werden. 

Nach der Erkennung einer Manipulation werden vom Master-Code MaBnah- 
men eingeleitet, die gegebenenfalls zum Steuergerateausfall fuhren. 

In Figur 4 ist eine weitere Ausfuhrungsform des erfindungsgemaBen Steuer- 
gerats gezeigt. Bei dieser Ausfuhrungsform sind die Speicherbausteine 2 
und 3 in den Microrechner //C integriert. Der jjC weist hierbei einen embed- 
ded Flash-Speicher auf, wobei der E z PROM emuliert wird. Diese Ausgestal- 
tung des Steuergerats weist zwar den Vorteil auf, dass ein Austausch der 
Speicherbausteine zuverlassig verhindert werden kann, allerdings sind die 
Daten bei der Emulation des E 2 PROM nur blockweise uberschreibbar. 

Das Verfahren zum Schutz gegen Manipulation erfolgt bei diesem Steuerge- 
rSt mit internem Speicher im wesentlichen wie das oben fur SteuergerSte mit 
externen Speichem beschriebene. Auch hierbei konnen insbesondere die 
Daten des emulierten E a PROM verschlusseit abgelegt werden und durch 
einen Schlussel, der zumindest eine individuelle Kennung des Steuergerats, 
wie die ywC-ID und/oder die Flash-ID umfasst, entschlusselt werden. Ebenso 
konnen die in dem Subcode, der in dem Flash-Speicher des jjC abgelegt ist, 
enthaltenen verschlusselten Daten oder Fingerprints durch den Mastercode 
entschlusselt werden. Auch hierbei wird vorzugsweise eine steuergerateindi- 
viduelle Kennung in dem Schlussel integriert. 

Die Erfindung ist nicht auf die dargestellten Ausfuhrungsformen beschrankt. 
So kann als Kennung der einzelnen Speicherbausteine beispielsweise das 
Herstellungdatum des Steuergerats in Betracht kommen. Hierdurch kann 
eine Manipulation wahrend der Garantiezeit verhindert werden. 
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Welterhin ist es beispielsweise auch moglich, den zum Betrieb des Steuerge- 
rats notwendige Code vollstandig im lesegeschutzten OTP-Bereich des pC 
abzulegen statt diesen aus einem Master-Code und einem Sub-Code zu- 
sammenzusetzen. 

Das Steuergerat kann im Sinne dieser Erfindung beispielsweise ein Mo- 
torsteuergerat, ein Getriebesteuergerat oder auch ein Kombiinstrument dar- 
stellen. 

Mit einem erfindungsgemaBen Verfahren und dem erfindungsgemaBen 
Steuergerat konnen gegenuber herkommlichen Steuergeraten eine groBe 
Anzahl von Vorteilen erzielt werden. 

Mit dem erfindungsgemaBen Steuergerat kann auf zuverlassige Weise ein 
Austausch einzelner oder mehrerer Bausteine verhindert werden, da durch 
einen solchen Austausch die Funktion des Steuergerats verhindert werden 
kann. Das Auslesen eines fur die Funktion der Steuerung zwingend erforder- 
lichen Teils des Programms bzw. der Daten ist nicht moglich, wenn dieser 
Teil in dem lesegeschutzten OTP-Bereich abgelegt ist. Damit kann eine Ver- 
vielfaltigung der Software verhindert werden. Auch ist der Zugriff auf vertrau- 
liche Daten uber die Kontaktierung des Bausteins nicht mdglich, wenn diese 
in dem lesegeschutzten OTP-Bereich des /jC abgelegt sind. Besonders si- 
cher kann das Steuergerat vor Manipulationen geschutzt werden, indem es 
nur in der Kombination von Master- und Sub-Code lauffahig ist. Eine Veran- 
derung des im reprogrammierbaren, gegebenenfalls externen Speicher, z.B. 
Flash, abgelegten Sub-Codes fuhrt ohne eine Anpassung des Mastercodes 
zu einem Steuergerateausfall. Weiterhin konnen Daten, die beispielsweise 
auf einem E 2 PROM abgelegt sind, steuergerateindividuell verschlusselt wer- 
den. Auch die Entschlusselung solcher Daten kann von einer Kennung des 
Steuergerats abhangig gemacht werden. Zusatzliche Sicherheit kann da- 
durch geschaffen werden, dass die Ver- und Entschlusselung von dem Ver- 
bund der einzelnen Bausteine mit den dem //C bekannten ID's abhangig ge- 
macht wird. 

Zusammenfassend kann also festgestellt werden, dass durch das Speichern 
einer unveranderbaren Kennung der Speicherbausteine eines Steuergerats 
die Manipulation von Steuergeraten, wie beispielsweise Chip-Tuning bei 
Motorsteuera eraterL-zuv-erJassiQ-vermieden-werden-kannr 



WO 2004/027587 



10 



PCT/EP2003/008024 



Patentanspruche 



1 . Verfahren zum Schutz vor Manipulationen an einem Steuergerat fur 
mindestens eine Kfz-Komponente, das zumindest einen Microrechner 
(jjC) und zumindest einen Speicherbaustein (2, 3) umfasst, dadurch 
gekennzeichnet, dass der Microrechner (jjC) eine spezifische, ur- 
sprungliche Kennung (ID) des mindestens einen Speicherbausteins 
(2, 3) von dem Speicherbaustein (2, 3) ausliest und speichert. 

2. Verfahren nach Anspruch 1 dadurch gekennzeichnet, dass die min- 
destens eine Kennung (ID) in einem nur einmalig beschreibbaren 
(OTP)-Bereich (11) des Microrechners (jjC) abgelegt wird. 

3. Verfahren nach Anspruch 1 oder 2, dadurch gekennzeichnet, dass die 
in dem Microrechner Ot/C) gespeicherten Kennungen (ID) zumindest 
teilweise zur Authentifizierung von Speicherbausteinen (2, 3) verwen- 
det wird. 

4. Verfahren nach Anspruch 3, dadurch gekennzeichnet, dass die Au- 
thentifizierung durch Vergleich der ursprunglichen Kennung mit einer 
aktuellen Kennung erfolgt 

5. Verfahren nach Anspruch 3 oder 4, dadurch gekennzeichnet, dass die 
Authentifizierung durch Verschlusselung von Daten oder Programmen 
erfolgt, wobei der Schlussel mindestens einen Teil einer der ursprung- 
lichen Kennungen (ID) beinhaltet. 

6. Verfahren nach Anspruch 5 dadurch gekennzeichnet, dass Daten, die 
auf einem Speicherbaustein (2, 3) abgelegt sind, durch einen Schlus- 
sel, der zumindest eine der ursprunglichen Kennungen (ID) umfasst, 
verschlusselt werden und auf dem Speicherbaustein (2, 3) verschlus- 
selt abgelegt werden. 
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7. Verfahren nach Anspruch 6 dadurch gekennzeichnet, dass die auf 
dem Speicherbaustein (2) verschlusselt abgelegten Daten oder Pro- 
gramme zumindest einen Fingerprint umfassen. 

8. Steuergerat fOr eine Kfz-Komponente das zumindest einen Micro- 
rechner Gt/C) und zumindest einen Speicherbaustein (2, 3) umfasst, 
dadurch gekennzeichnet, dass der mindestens eine Speicherbaustein 
(2, 3) zumindest eine spezifische Kennung (ID) aufweist und der Mic- 
rocomputer OjC) zumindest einen Bereich (11) aufweist in dem die 
mindestens eine spezifische, ursprungliche Kennung abgelegt ist. 

9. Steuergerat nach Anspruch 8, dadurch gekennzeichnet, dass der Mic- 
rorechner Gt/C) einen Bereich (11), der nur einmalig beschreibbar ist, 
aufweist und die spezifische, ursprungliche Kennung (ID) des min- 
destens einen Speicherbausteins (2, 3) in diesem Bereich abgelegt 
ist. 

10. Steuergerat nach einem der Anspruche 8 oder 9, dadurch gekenn- 
zeichnet, dass das Steuergerat (1) eine Authentifizierungseinheit (12) 
zur Authentifizierung der mit dem Microrechner (jjC) verbundenen 
Speicherbausteine (2, 3) aufweist. 

11. Steuergerat nach einem der Anspruche 10, dadurch gekennzeichnet, 
dass die Authentifizierungseinheit (12) durch ein Programm gebildet 
wird, das auf dem Microrechner faC) abgelegt ist und dem Vergleich 
der ursprunglichen Kennungen (ID) mit zumindest einer aktuellen 
Kennung (ID) zumindest eines Speicherbausteins (2, 3) dient. 

12. Steuergerat nach einem der Anspruche 10, dadurch gekennzeichnet, 
dass die Authentifizierungseinheit (12) durch ein Programm gebildet 
wird, das auf dem Microrechner (jjC) abgelegt ist und der Verschlus- 
selung von Daten dient, wobei das Programm zur Verschlusselung 
von Daten oder Programmen auf mindestens eine der in dem Micro- 
rechner (jjC) gespeicherten ursprunglichen Kennungen (ID) zugreift. 

13. Steuergerat nach einem der AnsprOche 8 bis 12, dadurch gekenn- 
zeichnet, dass mindestens einer der Speicherbausteine (2, 3) in dem 
Micjcojfficbne^C)4ntegriert4st- 
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(57) Abstract: The invention relates to a method for protecting at least one motor vehicle component against manipulations in a 
control device, comprising at least one micro-computer QiC) and at least one memory component (2, 3). The invention is charac- 
terised in that the micro-computer QiC) reads and memorises a specific, original identification (ID) of at least one component (2, 3) 
of a memory component (2, 3). The invention also relates to a control device for a motor vehicle component, comprising at least 
one micro-computer (\lC) and at least one memory component (2, 3). The invention is characterised in that the at least one memory 
component (2, 3) comprises at least one specific identification (ID) and the micro-computer (jiC) comprises at least one area (11) 
wherein the at least one specific, original identification is stored. 
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(57) Zusammenfassung: Die Erfindung betrifft ein Verfahren zum Schutz vor Manipulationen an einem Steuergerat fiir mindes- 
tens eine Kfz-Komponente, das zumindest einen Microrechner (jiC) and zumindest einen Speicherbaustein (2, 3) umfasst, dadurch 
gekennzeichnet, dass der Microrechner ()XC) eine spezifische, urspriingliche Kennung (ID) des mindestens einen Speicherbausteins 
(2, 3) von dem Speicherbaustein (2, 3) ausliest und speichert Weiterhin bezieht sich die Erfindung auf ein Steuergerat fiir eine 
Kfz-Komponente, das zumindest einen Microrechner QiC) und zumindest einen Speicherbaustein (2, 3) umfasst, dadurch gekenn- 
zeichnet, dass der mindestens eine Speicherbaustein (2, 3) zumindest eine spezifische Kennung (ID) aufweist and der Microcomputer 
(pC) zumindest einen Bereich (11) aufweist in dem die mindestens eine spezifische, urspriingliche Kennung abgelegt ist. 
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